Конфигуриране на локален шлюз на Cisco IOS XE за Webex Calling
Общ преглед
Webex Calling в момента поддържа две версии на локален шлюз:
-
Локален шлюз
-
Локален шлюз за Webex for Government
-
Преди да започнете, разберете изискванията за локална обществена комутируема телефонна мрежа (PSTN) и локален шлюз (LGW) за Webex Calling. Вижте Cisco Предпочитана архитектура за Webex Призоваване за повече информация.
-
Тази статия предполага, че е налице специална платформа на Local Gateway без съществуваща гласова конфигурация. Ако промените съществуващ PSTN шлюз или разполагане на CUBE Enterprise, за да се използва като функция за локален шлюз за Webex Calling, тогава обърнете внимателно внимание на конфигурацията. Уверете се, че не прекъсвате съществуващите потоци на повиквания и функционалност поради направените промени.
За информация относно поддържаните SBC от трети страни вижте съответната продуктова референтна документация.
Има две опции за конфигуриране на локалния портал за вашия багажник за повикване на Webex:
-
Багажник, базиран на регистрация
-
Багажник, базиран на сертификат
Използвайте потока на задачите или под Базиран на регистрация локален шлю з, или Базиран на сертификат локален шлю з, за да конфигурирате локален шлюз за вашата съединителна линия на Webex Calling.
Вижте Първи стъпки с локален шлю з за повече информация относно различните типове съединителни линии. Изпълнете следните стъпки на самия локален шлюз, като използвате интерфейса на командния ред (CLI). Използваме протокол за стартиране на сесия (SIP) и транспорт за защита на транспортния слой (TLS), за да защитим съединителната линия, и защитен протокол в реално време (SRTP), за да защитим мултимедията между локалния шлюз и Webex Calling.
-
Изберете CUBE като локален шлюз. Понастоящем Webex for Government не поддържа гранични контрольори на сесии (SBC) на трети страни. За да прегледате най-новия списък, вижте Първи стъпки с локален шлюз.
- Инсталирайте версията на Cisco IOS XE Dublin 17.12.1a или по-нова за всички локални шлюзове на Webex for Government.
-
За да прегледате списъка с главни сертифициращи органи (СО), които Webex за правителство поддържат, вижте Главни сертифициращи органи за Webex за правителство.
-
За подробности относно диапазоните от външни портове за локален шлюз в Webex for Government вижте Мрежови изисквания за Webex for Government (FedRAMP).
Локалният шлюз за Webex for Government не поддържа следното:
-
STUN/ICE-Lite за оптимизиране на пътя на мултимедията
-
Факс (T.38)
За да конфигурирате локален шлюз за своята съединителна линия на Webex Calling в Webex for Government, използвайте следната опция:
-
Багажник, базиран на сертификат
Използвайте потока на задачите под Базиран на сертификат локален шлю з, за да конфигурирате локалния шлюз за вашата съединителна линия на Webex Calling. За повече подробности как да конфигурирате базиран на сертификат локален шлюз вижте Конфигуриране на базирана на сертификат външна връзка на Webex Calling.
Задължително е да конфигурирате съвместими с FIPS шифри на GCM да поддържа локален шлюз за Webex for Government. Ако не, настройката на повикването е неуспешна. За подробности за конфигурацията вижте Конфигуриране на базираната на сертификат външна връзка на Webex Calling.
Този раздел описва как да конфигурирате Cisco Unified Border Element (CUBE) като локален шлюз за Webex Calling чрез регистриране на SIP багажник. Първата част на този документ илюстрира как да конфигурирате прост PSTN шлюз. В този случай всички повиквания от PSTN се маршрутизират към Webex Calling, а всички повиквания от Webex Calling се маршрутизират към PSTN. Изображението по-долу подчертава това решение и конфигурацията на маршрутизиране на повиквания от високо ниво, която ще бъде следвана.
В този дизайн се използват следните основни конфигурации:
-
клиенти на гласов клас: Използва се за създаване на специфични за съединителната линия конфигурации.
-
uri на гласов клас: Използва се за класифициране на SIP съобщенията при избора на връстник за входящо набиране.
-
връстник за входящо набиране: Осигурява лечение на входящи SIP съобщения и определя изходящия маршрут с помощта на група връстници за набиране.
-
група за набиране-връстник: Определя връстниците за изходящо набиране, използвани за маршрутизиране на допълнителни повиквания.
-
връстник за изходящо набиране: Предоставя лечение за изходящи SIP съобщения и ги маршрутизира към необходимата цел.
Въпреки че IP и SIP са се превърнали в протоколите по подразбиране за PSTN съединителни линии, TDM (Time Division Multiplexing) ISDN веригите все още се използват широко и се поддържат с съединителни линии на Webex Calling. За да се разреши оптимизация на мултимедията на IP пътищата за локални шлюзове с TDM-IP потоци за повиквания, понастоящем е необходимо да се използва процес на маршрутизиране на повиквания с два сегмента. Този подход променя конфигурацията за маршрутизиране на повикванията, показана по-горе, като въвежда набор от връстници за вътрешно набиране между Webex Calling и PSTN съединителни линии, както е показано на изображението по-долу.
Когато свързвате локално решение на Cisco Unified Communications Manager с Webex Calling, можете да използвате конфигурацията на прост PSTN шлюз като базова линия за изграждане на решението, показано на следващата схема. В този случай Unified Communications Manager осигурява централизирано маршрутизиране и обработка на всички PSTN и Webex Calling повиквания.
В целия този документ се използват имената на хостове, IP адресите и интерфейсите, илюстрирани в следващото изображение.
Използвайте инструкциите за конфигуриране в останалата част на този документ, за да завършите конфигурирането на вашия локален шлюз, както следва:
-
Стъпка 1: Конфигуриране на базовата свързаност и защита на маршрутизатора
-
Стъпка 2: Конфигуриране на съединителна линия за Webex Calling
В зависимост от необходимата архитектура, следвайте или:
-
Стъпка 3: Конфигуриране на локален шлюз със SIP PSTN външна връзка
-
Стъпка 4: Конфигурирайте Local Gateway със съществуваща Unified CM среда
Или:
-
Стъпка 3: Конфигуриране на локален шлюз с TDM PSTN съединителна линия
Конфигурация на базовата линия
Първата стъпка при подготовката на вашия маршрутизатор Cisco като локален шлюз за Webex Calling е да изградите базова конфигурация, която осигурява вашата платформа и установява свързаност.
-
Всички разполагания на локални шлюзове, базирани на регистрация, изискват Cisco IOS XE 17.6.1a или по-нови версии. Препоръчва се Cisco IOS 17.12.2 или следващи версии. За препоръчителните версии вижте страницата Cisco Software Researc h. Потърсете платформата и изберете едно от предложенит е издания.
-
Маршрутизаторите от серията ISR4000 трябва да бъдат конфигурирани както с лицензи за технологии за Unified Communications, така и за сигурност.
-
Маршрутизаторите от серията Catalyst Edge 8000, оборудвани с гласови карти или DSP, изискват лицензиране на DNA Advantage. Рутерите без гласови карти или DSP изискват минимално лицензиране на DNA Essentials.
-
-
Изградете базова конфигурация за вашата платформа, която следва вашите бизнес правила. По-специално, конфигурирайте и проверете следното:
-
нтр
-
АКЛ
-
Удостоверяване на потребители и отдалечен достъп
-
DNS
-
IP маршрутизиране
-
IP адреси
-
-
Мрежата към Webex Calling трябва да използва IPv4 адрес.
-
Качете основния пакет на Cisco CA в локалния шлюз.
Конфигурация
1 |
Уверете се, че сте задали валидни и подлежащи на маршрутизиране IP адреси към интерфейси от Слой 3, например:
|
2 |
Защитете регистрационните и STUN идентификационните данни на маршрутизатора с помощта на симетрично шифроване. Конфигурирайте основния ключ за шифроване и типа на шифроването, както следва:
|
3 |
Създайте надеждна PKI точка за съхранение. Изисква тази точка на доверие да конфигурира TLS по-късно. За външни връзки, базирани на регистрация, тази точка на доверие не изисква сертификат – както би се изисквало за външна връзка, базирана на сертификат. |
4 |
Разрешете изключителност на TLS1.2 и посочете точката на доверие по подразбиране, като използвате следните команди за конфигуриране. Параметрите на транспорта също трябва да бъдат актуализирани, за да се осигури надеждна защитена връзка за регистрация: Командата на сървъра cn-san-validate гарантира, че локалният шлюз позволява връзка, ако името на хоста, конфигурирано в клиент 200, е включено или в полетата CN, или SAN на сертификата, получен от изходящия прокси сървър.
|
5 |
Инсталирайте пакета root CA на Cisco, който включва сертификата DigiCert CA, използван от Webex Calling. Използвайте командата Импортиране на чист URL адрес на crypto pki trustpool , за да изтеглите главния пакет от CA от посочения URL и да изчистите текущия CA trustpool, след което инсталирайте новия пакет от сертификати: Ако трябва да използвате прокси сървър за достъп до интернет чрез HTTPS, добавете следната конфигурация, преди да импортирате пакета от CA: ip http клиент прокси-сървър yourproxy.com прокси-порт 80 |
1 |
Създайте базирана на регистрация външна връзка на PSTN за съществуващо местоположение в Control Hub. Обърнете внимание на информацията за съединителната линия, която се предоставя след като съединителната линия бъде създадена. Подробностите, подчертани в илюстрацията, се използват в стъпките за конфигуриране в това ръководство. За повече информация вижте Конфигуриране на външни връзки, групи за маршрутизиране и планове за набиране за Webex Calling. |
2 |
Въведете следните команди, за да конфигурирате CUBE като локален шлюз на Webex Calling: Ето обяснение на полетата за конфигурацията:
Активира функциите на Cisco Unified Border Element (CUBE) на платформата. статистика на медиитеПозволява медиен мониторинг на местния портал. групова статистика за мултимедияПозволява на контролната равнина да анкетира равнината на данните за статистика на насипните повиквания. За повече информация относно тези команди вижте Мултимедия. allow-връзки sip към sipРазрешаване на основната функционалност на обратен SIP на CUBE. За повече информация вижте Разрешаване на връзки. По подразбиране е активиран транспорт на факс T.38. За повече информация вижте факс протокол t38 (гласова услуга). Активира STUN (Session Traversal of UDP through NAT) глобално.
За повече информация вижте ИД на stun flowdata аген т и stun flowdata споделена тайна. Асиметричният полезен обем е пъленКонфигурира поддръжка на асиметричен полезен товар за SIP както за DTMF, така и за динамични кодеци. За повече информация вижте асиметричен полезен обем. принудително ранно предложениеПринудете локалния шлюз да изпраща информация за SDP в първоначалното съобщение \„ПОКАНА\“, вместо да изчаква потвърждение от съседния си колега. За повече информация относно тази команда вижте ранно предложение. |
3 |
Конфигурирайте кодек от гласов клас 100 , позволяващ кодеци G.711 само за всички външни връзки. Този прост подход е подходящ за повечето разполагания. Ако е необходимо, в списъка могат да бъдат добавени допълнителни типове кодеци, поддържани както от системи за генериране, така и от системи за терминиране. Поддържат се по-сложни решения, включващи транскодиране с помощта на DSP модули, но не са включени в това ръководство. Ето обяснение на полетата за конфигурацията: кодек от гласов клас 100Използва се за разрешаване само на предпочитани кодеци за SIP съединителна линия повиквания. За повече информация вижте кодек за гласов клас. |
4 |
Конфигурирайте използването на stun-ове от гласов клас 100 , за да активирате ICE на съединителната линия на Webex Calling. Ето обяснение на полетата за конфигурацията: използване на лед liteИзползва се за активиране на ICE-Lite за всички връстници за набиране на Webex Calling, за да позволи оптимизация на мултимедията, когато е възможно. За повече информация вижте Използване на камък от гласов кла с и Lite за използване на камък. Оптимизацията на мултимедията се договаря, когато е възможно. Ако повикването изисква мултимедийни услуги в облака, например записване, мултимедията не може да бъде оптимизирана. |
5 |
Конфигурирайте правилата за шифроване на мултимедия за трафика на Webex. Ето обяснение на полетата за конфигурацията: гласов клас srtp-crypto 100Указва SHA1_80 като единствената SRTP оферта на CUBE с шифър в SDP в съобщенията за предложение и отговор. Webex Calling поддържа само SHA1_80. За повече информация вижте гласов клас srtp-crypto. |
6 |
Конфигурирайте шаблон за идентифициране на повикванията към външна връзка на локален шлюз въз основа на параметъра външна връзка на местоназначението: Ето обяснение на полетата за конфигурацията: гласов клас uri 100 sipДефинира шаблон, който съответства на входяща SIP покана към връстник за набиране на входяща съединителна линия. Когато въвеждате този модел, използвайте dtg=, последван от стойността OTG/DTG на съединителната линия, предоставена в Control Hub, когато съединителната линия е създадена. За повече информация вижте uri на гласов клас. |
7 |
Конфигурирайте sip профил 100, който ще се използва за промяна на SIP съобщенията, преди да бъдат изпратени на Webex Calling.
Ето обяснение на полетата за конфигурацията:
Американски или канадски доставчик на PSTN може да предложи проверка на ИД на повикващия за нежелани и измамни повиквания, с допълнителната конфигурация, посочена в показанието за нежелани или измамни повиквания в статията Webex Callin g. |
8 |
Конфигуриране на външна връзка на Webex Calling: |
След като дефинирате клиента 100 и конфигурирате връстник за SIP VoIP набиране, шлюзът инициира TLS връзка към Webex Calling. В този момент SBC за достъп представя сертификата си на локалния шлюз. Локалният шлюз валидира SBC сертификата за достъп до Webex Calling, като използва корневи пакет на CA, който е актуализиран по-рано. Ако сертификатът бъде разпознат, се установява постоянна TLS сесия между локалния шлюз и SBC за достъп до Webex Calling. След това локалният шлюз може да използва тази защитена връзка, за да се регистрира със SBC за достъп до Webex. Когато регистрацията е оспорена за удостоверяване:
-
Параметрите на потребителското име, паролата иобластт а от конфигурацията на идентификационните данн и се използват в отговора.
-
Правилата за модифициране в sip профил 100 се използват за преобразуване на URL адреса на SIPS обратно в SIP.
Регистрацията е успешна, когато се получи 200 OK от SBC за достъп.
След като сте изградили съединителна линия към Webex Calling по-горе, използвайте следната конфигурация, за да създадете нешифрована съединителна линия към SIP базиран доставчик на PSTN:
Ако вашият доставчик на услуги предлага защитена PSTN съединителна линия, може да следвате подобна конфигурация, както е подробно описано по-горе за съединителната линия на Webex Calling. CUBE поддържа защитено маршрутизиране на повикванията.
Ако използвате TDM / ISDN PSTN съединителна линия, преминете към следващия раздел Конфигуриране на локален шлюз с TDM PSTN съединителна линия.
За да конфигурирате TDM интерфейси за сегментите на PSTN повикване в Cisco TDM-SIP шлюзовете, вижте Конфигуриране на ISDN PRI.
1 |
Конфигурирайте следния URI за гласов клас, за да идентифицирате входящите повиквания от PSTN съединителната линия: Ето обяснение на полетата за конфигурацията: гласов клас uri 200 sipДефинира шаблон, който съответства на входяща SIP покана към връстник за набиране на входяща съединителна линия. Когато въвеждате този шаблон, използвайте IP адреса на вашия IP PSTN шлюз. За повече информация вижте uri на гласов клас. |
2 |
Конфигурирайте следния връстник за набиране на IP PSTN: Ето обяснение на полетата за конфигурацията: Дефинира връстник за набиране на VoIP с етикет 20 0 и дава смислено описание за лесно управление и отстраняване на неизправности. За повече информация вижте глас на връстник за набиране. местоназначение-модел BAD.BADИзисква се макет на местоназначението, когато маршрутизирате изходящи повиквания с помощта на група връстници за входящо набиране. В този случай може да се използва всеки валиден модел на местоназначение. За повече информация вижте местоназначение-модел (интерфейс). протокол за сесия sipv2Указва, че този връстник за набиране обработва сегментите на SIP повикване. За повече информация вижте протокол за сесия (връстник за набиране). цел на сесията ipv4: 192.168.80.13Указва целевия адрес за повикванията, изпратени до доставчика на PSTN. Това може да е или IP адрес, или име на DNS хост. За повече информация вижте целта на сесията (връстник за VoIP набиране). входящ URI през 200Указва гласовия клас, използван за съпоставяне на входящите повиквания към този връстник за набиране с помощта на ПОКАНА ЧРЕЗ URI на заглавка. За повече информация вижте входящия URL адрес. гласов клас sip asserted-id pai
(По избор) Включва обработката на заглавката P-Asserted-Identity и управлява как се използва това за съединителната линия на PSTN. Ако се използва тази команда, самоличността на повикващата страна, предоставена от връстник за входящо набиране, се използва за изходящите заглавия „От“ и P-Asserted-Identity. Ако тази команда не се използва, самоличността на повикващата страна, предоставена от връстника за входящо набиране, се използва за изходящите заглавки „От“ и „ИД на отдалечената страна“. За повече информация вижте SIP asserted-id на гласов клас. обвързване на контролния източник-интерфейс GigabitEthernet0/0/0
Конфигурира интерфейса източник и свързания IP адрес за съобщения, изпратени до PSTN. За повече информация вижте обвързването. обвързване на изходния интерфейс за мултимедия GigabitEthernet0/0/0Конфигурира интерфейса източник и свързания IP адрес за мултимедия, изпратена до PSTN. За повече информация вижте обвързването. кодек от гласов клас 100Конфигурира връстника за набиране да използва общия списък с филтри за кодеци 100. За повече информация вижте кодек от гласов клас. dtmf- relay rtp- nteОпределя RTP-NTE (RFC2833) като способността на DTMF, очаквана на кол крака. За повече информация вижте DTMF реле (глас по IP протокол). няма вадДеактивира откриването на гласова активност. За повече информация вижте vad (връстник за набиране). |
3 |
Ако конфигурирате вашия локален шлюз да маршрутизира повиквания само между Webex Calling и PSTN, добавете следната конфигурация за маршрутизиране на повиквания. Ако конфигурирате своя локален шлюз с платформа на Unified Communications Manager, преминете към следващия раздел. |
След като сте изградили външна връзка към Webex Calling, използвайте следната конфигурация, за да създадете TDM външна връзка за вашата PSTN услуга с маршрутизиране на обратни повиквания, за да позволите оптимизация на мултимедията в сегмента на повикванията на Webex.
Ако не изисквате оптимизация на IP мултимедията, следвайте стъпките за конфигуриране за SIP PSTN багажник. Използвайте гласов порт и POTS-връстник за набиране (както е показано в стъпки 2 и 3) вместо PSTN VoIP-връстник за набиране.
1 |
Конфигурацията на връстната връзка за набиране използва групи за набиране и етикети за маршрутизиране на повиквания, за да гарантира, че повикванията преминават правилно между Webex и PSTN, без да се създават цикли на маршрутизиране на повиквания. Конфигурирайте следните правила за превод, които ще се използват за добавяне и премахване на етикети за маршрутизиране на повиквания: Ето обяснение на полетата за конфигурацията: правило за превод на гласИзползва регулярни изрази, дефинирани в правила, за да добавя или премахва етикети за маршрутизиране на повиквания. Цифрите над десетичната запетая („A“) се използват за добавяне на яснота при отстраняване на неизправности. В тази конфигурация етикетът, добавен от профил за транслация 100, се използва за насочване на повиквания от Webex Calling към PSTN през връстниците за набиране с loopback. По същия начин етикетът, добавен от профил за транслация 200, се използва за насочване на повиквания от PSTN към Webex Calling. Профилите за транслация 11 и 12 премахват тези етикети, преди да се доставят повиквания съответно към Webex и PSTN връзките. Този пример предполага, че набраните номера от Webex Calling са представени във формат +E.164. Правило 100 премахва водещия +, за да поддържа валиден набран номер. Правило 12 след това добавя национална или международна цифра за маршрутизиране при премахване на етикета. Използвайте цифри, които съответстват на вашия локален национален план за набиране на ISDN. Ако Webex Calling представя номера в национален формат, коригирайте правила 100 и 12, за да просто добавите и премахнете съответно маркера за маршрутизиране. За повече информация вижте профил за гласов прево д и правило за гласов превод. |
2 |
Конфигурирайте портовете за TDM гласов интерфейс според изискванията на използвания тип съединителна линия и протокол. За повече информация вижте Конфигуриране на ISDN PRI. Например основната конфигурация на интерфейс с Primary Rate ISDN, инсталиран в NIM слот 2 на устройство, може да включва следното: |
3 |
Конфигурирайте следния TDM PSTN връстник за набиране: Ето обяснение на полетата за конфигурацията: Дефинира връстник за набиране на VoIP с етикет 200 и дава смислено описание за лесно управление и отстраняване на неизправности. За повече информация вижте глас на връстник за набиране. местоназначение-модел BAD.BADИзисква се макет на местоназначението, когато маршрутизирате изходящи повиквания с помощта на група връстници за входящо набиране. В този случай може да се използва всеки валиден модел на местоназначение. За повече информация вижте местоназначение-модел (интерфейс). входящ профил за транслация 200Задава профила за транслация, който ще добави етикет за маршрутизиране на повиквания към входящия набран номер. директно набиранеМаршрутизира повикването, без да осигурява вторичен тон за набиране. За повече информация вижте директно набиране. порт 0/2/0:15Физическият гласов порт, свързан с този връстник за набиране. |
4 |
За да активирате мултимедийна оптимизация на IP пътищата за локални шлюзове с TDM-IP потоци за повиквания, можете да промените маршрутизирането на повикванията, като въведете набор от връстници за вътрешно набиране между Webex Calling и PSTN съединителни линии. Конфигурирайте следните връстници за набиране с обратна връзка. В този случай всички входящи повиквания ще бъдат маршрутизирани първоначално към dial-peer 10 и оттам към dial-peer 11 или 12 въз основа на приложения етикет за маршрутизиране. След премахването на маркера за маршрутизиране повикванията ще бъдат маршрутизирани към изходящата съединителна линия с помощта на групи от връстници за набиране. Ето обяснение на полетата за конфигурацията: Дефинира връстник за набиране на VoIP и дава смислено описание за лесно управление и отстраняване на неизправности. За повече информация вижте глас на връстник за набиране. входящ профил за превод 11Прилага профила за транслация, дефиниран по-рано, за да премахне маркера за маршрутизиране на повикванията, преди да премине към изходящата съединителна линия. местоназначение-модел BAD.BADИзисква се макет на местоназначението, когато маршрутизирате изходящи повиквания с помощта на група връстници за входящо набиране. За повече информация вижте местоназначение-модел (интерфейс). протокол за сесия sipv2Указва, че този връстник за набиране обработва сегментите на SIP повикване. За повече информация вижте протокол за сесия (връстник за набиране). цел на сесията ipv4: 192.168.80.14Указва адреса на локалния интерфейс на маршрутизатора като цел за обратно повикване. За повече информация вижте целта на сесията (връстник за набиране на VOIP). обвързване на контролния източник-интерфейс GigabitEthernet0/0/0Конфигурира интерфейса източник и свързания IP адрес за съобщения, изпратени през обратна връзка. За повече информация вижте обвързването. обвързване на изходния интерфейс за мултимедия GigabitEthernet0/0/0Конфигурира интерфейса източник и свързания IP адрес за мултимедия, изпратена през обратна връзка. За повече информация вижте обвързването. dtmf- relay rtp- nteОпределя RTP-NTE (RFC2833) като способността на DTMF, очаквана на кол крака. За повече информация вижте DTMF реле (глас по IP протокол). кодек g711alaw Принудете всички PSTN повиквания да използват G.711. Изберете a-law или u-law, за да съответства на метода на компандиране, използван от вашата ISDN услуга. няма вадДеактивира откриването на гласова активност. За повече информация вижте vad (връстник за набиране). |
5 |
Добавете следната конфигурация за маршрутизиране на повиквания: Това заключава конфигурацията на локалния шлюз. Запишете конфигурацията и презаредете платформата, ако това е за първи път са конфигурирани функции на CUBE.
|
Конфигурацията на PSTN-Webex Calling в предишните раздели може да бъде променена така, че да включва допълнителни външни връзки към клъстер на Cisco Unified Communications Manager (UCM). В този случай всички повиквания се маршрутизират чрез Унифициран CM. Повикванията от UCM на порт 5060 се маршрутизират към PSTN, а повикванията от порт 5065 се маршрутизират към Webex Calling. Следните нарастващи конфигурации могат да бъдат добавени, за да се включи този сценарий за повиквания.
Когато създавате багажника на Webex Calling в Unified CM, се уверете, че сте конфигурирали входящия порт в настройките на профила за защита на SIP Trunk на 5065. Това позволява входящи съобщения на порт 5065 и попълва заглавката VIA с тази стойност при изпращане на съобщения до локалния шлюз.
1 |
Конфигуриране на следните URI гласови класове: |
2 |
Конфигурирайте следните DNS записи, за да посочите SRV маршрутизиране към хостове на Unified CM: IOS XE използва тези записи за локално определяне на целевите UCM хостове и портове. С тази конфигурация не се изисква да конфигурирате записи във вашата DNS система. Ако предпочитате да използвате своя DNS, тогава тези локални конфигурации не са необходими. Ето обяснение на полетата за конфигурацията: Следната команда създава запис на ресурси за DNS SRV. Създайте запис за всеки хост и външна връзка на UCM: IP хост _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Име на запис за SRV ресурс 2: Приоритет за запис на ресурси за SRV 1: Теглото на рекордния ресурс на SRV 5060: Номерът на порта, който да се използва за целевия организатор в този запис на ресурси ucmsub5.mydomain.com: Целевият организатор за запис на ресурси За да разрешите имената на целевите хостове за запис на ресурси, създайте локални DNS A записи. Например: IP хост ucmsub5.mydomain.com 192.168.80.65 ip хост: Създава запис в локалната база данни на IOS XE. ucmsub5.mydomain.com: Име на хост за запис. 192.168.80.65: IP адресът на хоста. Създайте записи на SRV ресурси и записи A, за да отразите вашата среда на UCM и предпочитаната стратегия за разпределяне на повикванията. |
3 |
Конфигурирайте следните връстници за набиране: |
4 |
Добавете маршрутизиране на повикванията, като използвате следните конфигурации: |
Диагностичните подписи (DS) проактивно откриват често наблюдавани проблеми в базирания на IOS XE локален портал и генерират известие за имейл, сислог или терминално съобщение за събитието. Можете също да инсталирате DS, за да автоматизирате събирането на диагностични данни и прехвърлянето на събраните данни в Cisco TAC случай, за да ускорите времето за разрешаване.
Диагностичните подписи (DS) са XML файлове, които съдържат информация за събития, задействащи проблем, и действия, които трябва да бъдат предприети за информиране, отстраняване на неизправности и отстраняване на проблема. Можете да дефинирате логиката за откриване на проблеми с помощта на syslog съобщения, SNMP събития и чрез периодично наблюдение на конкретни команди за показване.
Типовете действия включват събиране на командни изходи:
-
Генериране на консолидиран лог файл
-
Качване на файла в осигурено от потребителя мрежово местоположение, например HTTPS, SCP, FTP сървър.
Инженерите на TAC изписват DS файловете и дигитално ги подписват за защита на интегритета. Всеки DS файл има уникален цифров идентификатор, зададен от системата. Инструментът за търсене на диагностични подписи (DSLT) е един източник за намиране на приложими подписи за наблюдение и отстраняване на различни проблеми.
Преди да започнете:
-
Не редактирайте DS файла, който изтегляте от DSLT. Файловете, които променяте инсталацията за неуспех поради грешката при проверка на интегритета.
-
Прост протокол за прехвърляне на поща (SMTP) сървър, от който се нуждаете, за да може местният портал да изпраща известия по имейл.
-
Уверете се, че местният портал работи с IOS XE 17.6.1 или по-висока, ако искате да използвате защитения SMTP сървър за известия по имейл.
Предварителни изисквания
Локален шлюз, изпълняващ IOS XE 17.6.1a или по-нова версия
-
Диагностичните подписи са разрешени по подразбиране.
-
Конфигурирайте защитения имейл сървър, който да се използва за изпращане на проактивно уведомяване, ако устройството работи с Cisco IOS XE 17.6.1a или по-нова версия.
конфигурирайте терминалния сървър за поща :@ приоритет 1 защитен TLS край
-
Конфигурирайте променливата на средата ds_email с имейл адреса на администратора, за да ви уведомим.
конфигурирайте средата за диагностика на повикване-начало на терминала-подпис ds_email край
Следното показва примерна конфигурация на локален шлюз, изпълняван в Cisco IOS XE 17.6.1a или следващи версии, за да се изпратят проактивни известия до tacfaststart@gmail.com , използвайки Gmail като защитен SMTP сървър:
Препоръчваме ви да използвате версиите на Cisco IOS XE Bengaluru 17.6.x или по-нови.
call-home mail-server tacfaststart:password@smtp.gmail.com приоритет 1 сигурна tls диагностика-подпис среда ds_email "tacfaststart@gmail.com"
Локален портал, работещ на Cisco IOS XE Software, не е типичен уеб-базиран клиент на Gmail, който поддържа OAuth, така че трябва да конфигурираме конкретна настройка на профила в Gmail и да предоставим специално разрешение имейлът от устройството да бъде обработен правилно:
-
Отидете на По-малко сигурен достъп до приложението .
и включете настройката -
Отговорете "Да, това бях аз", когато получавате имейл от Gmail, в който се казва: "Google попречи на някого да влезе в профила ви с помощта на приложение извън Google".
Инсталирайте диагностични подписи за проактивен мониторинг
Мониторинг на високо използване на процесора
Този DS проследява използването на процесора за пет секунди при използване на SNMP OID 1.3.6.1.4.1.9.2.1.56. Когато използването достигне 75% или повече, то деактивира всички дебъгвания и деинсталира всички диагностични подписи, които са инсталирани в Local Gateway. Използвайте тези стъпки по-долу, за да инсталирате подписа.
-
Използвайте командата показване на snmp , за да активирате SNMP. Ако не активирате, тогава конфигурирайте командата SNMP-сървър .
показване на snmp% SNMP агента не е активиран конфигурация на диспечера на snmp сървъра край показване на snmp Шаси: ABCDEFGHIGK 149655 SNMP пакети вход 0 Неправилни грешки на SNMP версията 1 Неизвестно име на общността 0 Предоставена е незаконна операция за име на общността 0 Грешки при кодирането 37763 Брой поискани променливи 2 Брой променени променливи 34560 PDU „Получаване на заявки“ 138 PDU „Получаване на следващите“ 2 PDU с искане за задаване 0 Входни пакети за опашката (максимален размер на опашката 1000) 158277 SNMP пакети изход 0 Твърде големи грешки (Максимален размер на пакета 1500) 20 Няма такива грешки с името 0 Грешки в неправилни стойности 0 Общи грешки 7998 Отговор PDU 10280 Trap PDU Пакети в момента в опашката за въвеждане на SNMP процес: 0 SNMP глобален капан: разрешено
-
Изтеглете DS 64224, като използвате следните опции за падане в инструментаза справка за диагностични подписи:
Име на полето
Стойност на полето
Платформа
ISR серия Cisco 4300, 4400 или Cisco CSR 1000V серия
Продукт
CUBE предприятие в Webex повикване решение
Обхват на проблема
Производителност
Тип на проблема
Високо използване на процесора с известие по имейл.
-
Копирайте DS XML файла в светкавицата на локалния шлюз.
LocalGateway# копие на ftp://потребителско име:парола@/DS_64224.xml bootflash:
Следващият пример показва копиране на файла от FTP сървър към локалния шлюз.
копиране на ftp://потребител:pwd@192.0.2.12/DS_64224.xml bootflash: Достъп до ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK – 3571/4096 байта] 3571 байта са копирани за 0,064 секунди (55797 байта/сек)
-
Инсталирайте DS XML файла в локалния шлюз.
Успешно зареждане на диагностични подписи за повикване-дом_64224.xml Успешно зареждане на файла DS_64224.xml
-
Използвайте командата за диагностика-подпис на повикване-дом, за да проверите дали подписът е успешно инсталиран. Колоната за състоянието трябва да има "регистрирана" стойност.
показване на диагностичен подпис за повикване до дома Текущи настройки за диагностичен подпис: Диагностичен подпис: активиран профил: CiscoTAC- 1 (статус: Активно) ИЗТЕГЛЯНЕ На URL адреси: https://tools.cisco.com/its/service/oddce/services/DDCEService Променлива на средата: ds_email: username@gmail.com
Изтегляне на DSes:
Идентификационен номер на DS
Име на DS
Преразглеждане
Статус
Последна актуализация (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Регистриран
2020-11-07 22:05:33
Когато се задейства, този подпис деинсталира всички работещи DS, включително и себе си. Ако е необходимо, преинсталирайте DS 64224, за да продължите да наблюдавате голямото използване на процесора в локалния шлюз.
Мониторинг SIP багажник регистрация
Този DS проверява за нерегистрация на локален Gateway SIP багажник с облак Webex Calling на всеки 60 секунди. След като бъде открито събитието за дерегистриране, то генерира известие по имейл и syslog и се деинсталира след две повторения за дерегистриране. Използвайте стъпките по-долу, за да инсталирате подписа:
-
Изтеглете DS 64117, като използвате следните опции за падане в инструментаза справка за диагностични подписи:
Име на полето
Стойност на полето
Платформа
Cisco 4300, 4400 ISR серия или Cisco CSR 1000V серия
Продукт
CUBE предприятие в Webex повикване решение
Обхват на проблема
СИП-СИП
Тип на проблема
SIP Trunk Отписване на регистрацията с известие по имейл.
-
Копирайте DS XML файла в локалния шлюз.
копиране на ftp://потребителско име:парола@/DS_64117.xml bootflash:
-
Инсталирайте DS XML файла в локалния шлюз.
Успешно зареждане на диагностика и подпис на повикване-домашен номер_64117.xml Успешно зареждане на файла DS_64117.xml LocalGateway#
-
Използвайте командата за диагностика-подпис на повикване-дом, за да проверите дали подписът е успешно инсталиран. Колоната за състоянието трябва да има "регистрирана" стойност.
Мониторинг на абнормни прекъсвания на повикването
Този DS използва SNMP анкета на всеки 10 минути, за да открие необичайно прекъсване на връзката с SIP грешки 403, 488 и 503. Ако увеличението на броя грешки е по-голямо или равно на 5 от последната анкета, то генерира syslog и имейл известие. Моля, използвайте стъпките по-долу, за да инсталирате подписа.
-
Използвайте командата показване на snmp , за да проверите дали е разрешено SNMP. Ако не е активирана, конфигурирайте командата SNMP-сървър .
показване на snmp% SNMP агента не е активиран конфигурация на диспечера на snmp сървъра край показване на snmp Шаси: ABCDEFGHIGK 149655 SNMP пакети вход 0 Неправилни грешки на SNMP версията 1 Неизвестно име на общността 0 Предоставена е незаконна операция за име на общността 0 Грешки при кодирането 37763 Брой поискани променливи 2 Брой променени променливи 34560 PDU „Получаване на заявки“ 138 PDU „Получаване на следващите“ 2 PDU с искане за задаване 0 Входни пакети за опашката (максимален размер на опашката 1000) 158277 SNMP пакети изход 0 Твърде големи грешки (Максимален размер на пакета 1500) 20 Няма такива грешки с името 0 Грешки в неправилни стойности 0 Общи грешки 7998 Отговор PDU 10280 Trap PDU Пакети в момента в опашката за въвеждане на SNMP процес: 0 SNMP глобален капан: разрешено
-
Изтеглете DS 65221, като използвате следните опции в инструментаза справка за диагностични подписи:
Име на полето
Стойност на полето
Платформа
Cisco 4300, 4400 ISR серия или Cisco CSR 1000V серия
Продукт
CUBE предприятие в Webex повикване решение
Обхват на проблема
Производителност
Тип на проблема
SIP абнормно повикване прекъсване на връзката откриване с имейл и Syslog уведомление.
-
Копирайте DS XML файла в локалния шлюз.
копиране на ftp://потребителско име:парола@/DS_65221.xml bootflash:
-
Инсталирайте DS XML файла в локалния шлюз.
Успешно зареждане на диагностични подписи за повикване-дом_65221.xml Успешно зареждане на файла DS_65221.xml
-
Използвайте командата за диагностика-подпис на повикване-дом, за да проверите дали подписът е успешно инсталиран. Колоната за състоянието трябва да има "регистрирана" стойност.
Инсталирайте диагностични подписи, за да отстраните проблем
Използвайте диагностични подписи (DS), за да разрешите проблемите бързо. Инженерите на Cisco TAC са автори на няколко подписа, които позволяват необходимите отстраняване на грешки, които са необходими за отстраняване на неизправности в даден проблем, откриване на възникването на проблема, събиране на правилния набор от диагностични данни и автоматично прехвърляне на данните към случая Cisco TAC. Диагностичните подписи (DS) елиминират необходимостта от ръчно проверка за възникване на проблема и правят отстраняването на неизправности много по-лесно.
Можете да използвате инструмента за търсене на диагностични подписи, за да намерите приложимите подписи и да ги инсталирате за самостоятелно разрешаване на даден проблем, или можете да инсталирате подписа, препоръчан от инженера на TAC като част от ангажимента за поддръжка.
Ето един пример за това как да намерите и инсталирате DS за откриване на събитието "%VOICE_IEC-3-GW: CCAPI: Вътрешна грешка (праг на скока на повикването): IEC=1.1.181.1.29.0" syslog и автоматизира събирането на диагностични данни, като използва следните стъпки:
-
Конфигурирайте допълнителна променлива на средата на DS, ds_fsurl_prefix която е пътят на файловия сървър на Cisco TAC (cxd.cisco.com), към който се качват събраните диагностични данни. Потребителското име в пътя на файла е номерът на случая, а паролата е маркер за качване на файла, който може да бъде извлечен от Диспечер на случаи на поддръжката в следната команда. Маркерът за качване на файла може да се генерира в раздела Прикачени файлове на диспечера на случаи на поддръжката, ако е необходимо.
конфигуриране на терминал call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://:@cxd.cisco.com" край
Пример:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Уверете се, че SNMP е разрешено с помощта на командата показване на snmp . Ако не е активирана, конфигурирайте командата SNMP-сървър .
показване на snmp %SNMP агента не е активиран конфигурация до края на диспечера на snmp сървъра
-
Уверете се, че инсталирате High CPU мониторинг DS 64224 като проактивна мярка за деактивиране на всички дебъгвания и диагностични подписи по време на високо използване на процесора. Изтеглете DS 64224, като използвате следните опции в инструментаза справка за диагностични подписи:
Име на полето
Стойност на полето
Платформа
Cisco 4300, 4400 ISR серия или Cisco CSR 1000V серия
Продукт
CUBE предприятие в Webex повикване решение
Обхват на проблема
Производителност
Тип на проблема
Високо използване на процесора с известие по имейл.
-
Изтеглете DS 65095, като използвате следните опции в инструментаза справка за диагностични подписи:
Име на полето
Стойност на полето
Платформа
Cisco 4300, 4400 ISR серия или Cisco CSR 1000V серия
Продукт
CUBE предприятие в Webex повикване решение
Обхват на проблема
Сислогс
Тип на проблема
Сислог - % ГЛАС_IEC-3-GW: CCAPI: Вътрешна грешка (праг на скока на повикването): IEC=1.1.181.1.29.0
-
Копирайте DS XML файловете в локалния шлюз.
копиране на ftp://потребителско име:парола@/DS_64224.xml bootflash: копиране на ftp://потребителско име:парола@/DS_65095.xml bootflash:
-
Инсталирайте High CPU мониторинг DS 64224 и след това DS 65095 XML файл в локалния шлюз.
call-home diagnostic-signature load DS_64224.xml Зареждане на файла DS_64224.xml успешно повикване-home diagnostic-signature load DS_65095.xml Зареждане на файла DS_65095.xml
-
Проверете дали подписът е инсталиран успешно с помощта на командата показване на диагностика-подпис на повикване-дом . Колоната за състоянието трябва да има "регистрирана" стойност.
показване на диагностичен подпис за повикване до дома Текущи настройки за диагностичен подпис: Диагностичен подпис: активиран профил: CiscoTAC- 1 (статус: Активно) ИЗТЕГЛЯНЕ На URL адреси: https://tools.cisco.com/its/service/oddce/services/DDCEService Променлива на средата: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Изтеглени DSes:
Идентификационен номер на DS
Име на DS
Преразглеждане
Статус
Последна актуализация (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Регистриран
2020-11-08
65095
00:12:53
ДД_ЛГ_ВИЕ_КВall_spike_threshold
0.0.12
Регистриран
2020-11-08
Проверка на изпълнението на диагностичните подписи
В следната команда колоната „Състояние“ на командата показване на call-home diagnostic-signature се променя на „изпълнява“, докато локалният шлюз изпълнява действието, дефинирано в подписа. Изходът от статистиката за диагностичния подпис на повикването у дома е най-добрият начин да се провери дали диагностичният подпис открива събитие от интерес и изпълнява действието. Колоната "Задействан/Макс/Деинсталиране" показва колко пъти даденият подпис е задействал събитие, максималния брой пъти, когато е определен за откриване на събитие и дали подписът се деинсталира след откриване на максималния брой задействани събития.
показване на диагностичен подпис за повикване до дома Текущи настройки за диагностичен подпис: Диагностичен подпис: активиран профил: CiscoTAC- 1 (статус: Активно) ИЗТЕГЛЯНЕ На URL адреси: https://tools.cisco.com/its/service/oddce/services/DDCEService Променлива на средата: ds_email: carunach@cisco.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Изтеглени DSes:
Идентификационен номер на DS |
Име на DS |
Преразглеждане |
Статус |
Последна актуализация (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Регистриран |
2020-11-08 00:07:45 |
65095 |
ДД_ЛГ_ВИЕ_КВall_spike_threshold |
0.0.12 |
Изпълнява се |
2020-11-08 00:12:53 |
Показване на статистика за диагностика-подпис на повикване-дома
Идентификационен номер на DS |
Име на DS |
Задействано/Макс/Деинсталиране |
Средно време за изпълнение (секунди) |
Максимално време за изпълнение (секунди) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
ДД_ЛГ_ВИЕ_КВall_spike_threshold |
1/20/Г |
23.053 |
23.053 |
Имейлът за уведомяване, който се изпраща по време на изпълнението на диагностичния подпис, съдържа ключова информация като тип проблем, подробности за устройството, софтуерна версия, конфигурация на изпълнение и показване на командни изходи, които са от значение за отстраняване на даден проблем.
Деинсталиране на диагностични подписи
Използвайте диагностичните подписи за целите на отстраняване на неизправности обикновено се дефинират като деинсталиране след откриване на някои проблемни събития. Ако искате да деинсталирате подпис ръчно, извлечете DS ID от изхода на командата показване на диагностика-подпис на повикване-дом и изпълнете следната команда:
деинсталиране на диагностика-подпис за повикване-дом
Пример:
деинсталиране на диагностика за повикване-домашен подпис 64224
Периодично се добавят нови подписи към инструмента за справка за диагностични подписи, въз основа на проблеми, които обикновено се наблюдават при внедряването. TAC в момента не поддържа заявки за създаване на нови потребителски подписи.
За по-добро управление на шлюзовете на Cisco IOS XE препоръчваме да запишете и управлявате шлюзовете чрез Control Hub. Конфигурацията е незадължителна. Когато сте се записали, можете да използвате опцията за проверка на конфигурацията в Control Hub, за да потвърдите конфигурацията на вашия локален шлюз и да идентифицирате евентуални проблеми с конфигурацията. В момента само съединителни линии, базирани на регистрация, поддържат тази функционалност.
За повече информация вижте следното:
Този раздел описва как да конфигурирате Cisco Unified Border Element (CUBE) като локален шлюз за Webex Calling с използване на базиран на сертификат взаимен TLS (mTLS) SIP багажник. Първата част на този документ илюстрира как да конфигурирате прост PSTN шлюз. В този случай всички повиквания от PSTN се маршрутизират към Webex Calling, а всички повиквания от Webex Calling се маршрутизират към PSTN. Следващото изображение подчертава това решение и конфигурацията на маршрутизиране на повиквания от високо ниво, която ще бъде следвана.
В този дизайн се използват следните основни конфигурации:
-
Клиенти на гласов клас : Използват се за създаване на специфични конфигурации на съединителната линия.
-
uri на гласов клас: Използва се за класифициране на SIP съобщенията при избора на връстник за входящо набиране.
-
връстник за входящо набиране: Осигурява лечение на входящи SIP съобщения и определя изходящия маршрут с помощта на група връстници за набиране.
-
група за набиране-връстник: Определя връстниците за изходящо набиране, използвани за маршрутизиране на допълнителни повиквания.
-
връстник за изходящо набиране: Предоставя лечение за изходящи SIP съобщения и ги маршрутизира към необходимата цел.
Въпреки че IP и SIP са се превърнали в протоколите по подразбиране за PSTN съединителни линии, TDM (Time Division Multiplexing) ISDN веригите все още се използват широко и се поддържат с съединителни линии на Webex Calling. За да се разреши оптимизация на мултимедията на IP пътищата за локални шлюзове с TDM-IP потоци за повиквания, понастоящем е необходимо да се използва процес на маршрутизиране на повиквания с два сегмента. Този подход променя конфигурацията за маршрутизиране на повикванията, показана по-горе, като въвежда набор от връстници за вътрешно набиране между Webex Calling и PSTN съединителни линии, както е показано на изображението по-долу.
Когато свързвате локално решение на Cisco Unified Communications Manager с Webex Calling, можете да използвате конфигурацията на прост PSTN шлюз като базова линия за изграждане на решението, показано на следващата схема. В този случай Unified Communications Manager осигурява централизирано маршрутизиране и обработка на всички PSTN и Webex Calling повиквания.
В целия този документ се използват имената на хостове, IP адресите и интерфейсите, илюстрирани в следващото изображение. Предоставят се опции за публично или частно (зад NAT) адресиране. SRV DNS записите са по желание, освен ако не се балансира натоварването между няколко екземпляра на CUBE.
Използвайте инструкциите за конфигуриране в останалата част на този документ, за да завършите конфигурирането на вашия локален шлюз, както следва:
-
Стъпка 1: Конфигуриране на базовата свързаност и защита на маршрутизатора
-
Стъпка 2: Конфигуриране на съединителна линия за Webex Calling
В зависимост от необходимата архитектура, следвайте или:
-
Стъпка 3: Конфигуриране на локален шлюз със SIP PSTN външна връзка
-
Стъпка 4: Конфигурирайте Local Gateway със съществуваща Unified CM среда
Или:
-
Стъпка 3: Конфигуриране на локален шлюз с TDM PSTN съединителна линия
Конфигурация на базовата линия
Първата стъпка при подготовката на вашия маршрутизатор Cisco като локален шлюз за Webex Calling е да изградите базова конфигурация, която осигурява вашата платформа и установява свързаност.
-
Всички базирани на сертификат локални шлюзове изискват Cisco IOS XE 17.9.1a или по-нови версии. Препоръчва се Cisco IOS XE 17.12.2 или по-нова версия. За препоръчителните версии вижте страницата Cisco Software Researc h. Потърсете платформата и изберете едно от предложенит е издания.
-
Маршрутизаторите от серията ISR4000 трябва да бъдат конфигурирани както с лицензи за технологии за Unified Communications, така и за сигурност.
-
Маршрутизаторите от серията Catalyst Edge 8000, оборудвани с гласови карти или DSP, изискват лицензиране на DNA Advantage. Рутерите без гласови карти или DSP изискват минимално лицензиране на DNA Essentials.
-
За изискванията за висок капацитет може да изисквате и лиценз за висока защита (HSEC) и допълнителни права за пропускателна способност.
Вижте Кодове за удостоверяван е за повече подробности.
-
-
Изградете базова конфигурация за вашата платформа, която следва вашите бизнес правила. По-специално, конфигурирайте и проверете следното:
-
нтр
-
АКЛ
-
Удостоверяване на потребители и отдалечен достъп
-
DNS
-
IP маршрутизиране
-
IP адреси
-
-
Мрежата към Webex Calling трябва да използва IPv4 адрес. Напълно квалифицираните имена на домейни (FQDN) или адресите на записи на услуги (SRV) на локалния шлюз, конфигурирани в Control Hub, трябва да се преобразуват в публичен IPv4 адрес в интернет.
-
Всички SIP и мултимедийни портове в интерфейса на локалния шлюз, с който се сблъсква Webex, трябва да са достъпни от интернет, директно или чрез статичен NAT. Уверете се, че актуализирате съответно защитната стена.
-
Следвайте подробните стъпки за конфигуриране, предоставени по-долу, за да инсталирате подписан сертификат на локалния шлюз:
-
Публичен сертифициращ орган (CA), както е подробно описано в Какви главни сертифициращи органи се поддържат за повикванията към аудио и видео платформите в Cisco Webex ?, трябва да подпише сертификата на устройството.
-
Общото име на субекта на сертификата (CN) или едно от алтернативните имена на субекта (SAN) трябва да бъде същото като FQDN, конфигурирано в Control Hub. Например:
-
Ако конфигурирана външна връзка в контролния център на вашата организация има cube1.lgw.com:5061 като FQDN на локалния шлюз, тогава CN или SAN в сертификата на маршрутизатора трябва да съдържа cube1.lgw.com.
-
Ако конфигурирана външна връзка в Control Hub на вашата организация има lgws.lgw.com като SRV адрес на локалните шлюзове, достъпни от външната връзка, тогава CN или SAN в сертификата на маршрутизатора трябва да съдържат lgws.lgw.com. Записите, на които SRV адресът решава (CNAME, A Record или IP адрес), са незадължителни в SAN.
-
Независимо дали използвате FQDN, или SRV за външната линия, адресът на контакта за всички нови SIP диалози от вашия локален шлюз трябва да използва името, конфигурирано в Control Hub.
-
-
Уверете се, че сертификатите са подписани за използване от клиента и сървъра.
-
-
Качете основния пакет на Cisco CA в локалния шлюз. Този пакет включва корневи сертификат на CA, използван за потвърждаване на платформата Webex.
Конфигурация
1 |
Уверете се, че сте задали валидни и подлежащи на маршрутизиране IP адреси към интерфейси от Слой 3, например:
|
2 |
Защитете идентификационните данни за STUN на рутера с помощта на симетрично шифроване. Конфигурирайте основния ключ за шифроване и типа на шифроването, както следва: |
3 |
Създайте точка на доверие за шифроване със сертификат за вашия домейн, подписан от поддържан сертифициращ орган (CA). |
4 |
Предоставете сертификата на CA за междинно подписване, който се използва за удостоверяване на вашия сертификат на организатор. Въведете следната команда за exec или конфигуриране:
|
5 |
Импортирайте подписания сертификат на организатор с помощта на следната команда EXEC или конфигурация:
|
6 |
Разрешете изключителност на TLS1.2 и посочете точката на доверие по подразбиране, която да се използва за гласови приложения при използване на следните конфигурационни команди:
|
7 |
Инсталирайте пакета root CA на Cisco, който включва сертификата DigiCert CA, използван от Webex Calling. Използвайте командата Импортиране на чист URL адрес URL адрес, за да изтеглите главния пакет от CA от посочения URL и да изчистите текущия CA доверителен басейн, след което инсталирайте новия пакет от сертификати: Ако трябва да използвате прокси сървър за достъп до интернет чрез HTTPS, добавете следната конфигурация, преди да импортирате пакета от CA: ip http клиент прокси-сървър yourproxy.com прокси-порт 80 |
1 |
Създайте PSTN багажник, базиран на сертификат на CUBE, за съществуващо местоположение в контролния център. За повече информация вижте Конфигуриране на външни връзки, групи за маршрутизиране и планове за набиране за Webex Calling. Запишете информацията за съединителната линия, която се предоставя след като съединителната линия бъде създадена. Тези подробности, както е подчертано в следващата илюстрация, ще бъдат използвани в стъпките за конфигуриране в това ръководство. |
2 |
Въведете следните команди, за да конфигурирате CUBE като локален шлюз на Webex Calling: Ето обяснение на полетата за конфигурацията:
Активира функциите на Cisco Unified Border Element (CUBE) на платформата. allow-връзки sip към sipРазрешаване на основна SIP на CUBE обратно към обратно функционалността на потребителския агент. За повече информация вижте Разрешаване на връзки. По подразбиране е активиран транспорт на факс T.38. За повече информация вижте факс протокол t38 (гласова услуга). Активира STUN (Session Traversal of UDP through NAT) глобално. Тези глобални команди за stun се изискват само при разгръщане на вашия локален шлюз зад NAT.
За повече информация вижте ИД на stun flowdata агент и stun flowdata споделена тайна. Асиметричният полезен обем е пъленКонфигурира поддръжка на асиметричен полезен товар за SIP както за DTMF, така и за динамични кодеци. За повече информация относно тази команда вижте асиметричен полезен обем. принудително ранно предложениеПринудете локалния шлюз да изпраща информация за SDP в първоначалното съобщение \„ПОКАНА\“, вместо да изчаква потвърждение от съседния си колега. За повече информация относно тази команда вижте ранно предложение. sip-профили входящиПозволява на CUBE да използва SIP профили за промяна на съобщенията при получаването им. Профилите се прилагат чрез връстници за набиране или клиенти. |
3 |
Конфигурирайте кодек от гласов клас 100 , позволяващ кодеци G.711 само за всички външни връзки. Този прост подход е подходящ за повечето разполагания. Ако е необходимо, в списъка могат да бъдат добавени допълнителни типове кодеци, поддържани както от системи за генериране, така и от системи за терминиране. Поддържат се по-сложни решения, включващи транскодиране с помощта на DSP модули, но не са включени в това ръководство. Ето обяснение на полетата за конфигурацията: кодек от гласов клас 100Използва се за разрешаване само на предпочитани кодеци за SIP съединителна линия повиквания. За повече информация вижте кодек за гласов клас. |
4 |
Конфигурирайте използването на stun-ове от гласов клас 100 , за да активирате ICE на съединителната линия на Webex Calling. (Тази стъпка не е приложима за Webex for Government) Ето обяснение на полетата за конфигурацията: използване на лед liteИзползва се за активиране на ICE-Lite за всички връстници за набиране на Webex Calling, за да позволи оптимизация на мултимедията, когато е възможно. За повече информация вижте Използване на камък от гласов кла с и Lite за използване на камък. Командата защитна стена за използване на камък-traversal flowdata е необходима само когато разполагате с вашия локален шлюз зад NAT. Оптимизацията на мултимедията се договаря, когато е възможно. Ако повикването изисква мултимедийни услуги в облака, например записване, мултимедията не може да бъде оптимизирана. |
5 |
Конфигурирайте правилата за шифроване на мултимедия за трафика на Webex. (Тази стъпка не е приложима за Webex for Government) Ето обяснение на полетата за конфигурацията: гласов клас srtp-crypto 100Указва SHA1_80 като единствената SRTP оферта на CUBE с шифър в SDP в съобщенията за предложение и отговор. Webex Calling поддържа само SHA1_80. За повече информация вижте гласов клас srtp-crypto. |
6 |
Конфигурирайте съвместими с FIPS шифри на GCM (Тази стъпка е приложима само за Webex for Government). Ето обяснение на полетата за конфигурацията: гласов клас srtp-crypto 100Указва GCM като пакета за шифър, който се предлага от CUBE. Задължително е да конфигурирате шифри на GCM за локален шлюз за Webex for Government. |
7 |
Конфигурирайте шаблон за уникално идентифициране на повикванията към съединителна линия на локален шлюз въз основа на неговия FQDN или SRV на местоназначението: Ето обяснение на полетата за конфигурацията: гласов клас uri 100 sipДефинира шаблон, който съответства на входяща SIP покана към връстник за набиране на входяща съединителна линия. Когато въвеждате този модел, използвайте FQDN или SRV на съединителната линия, конфигуриран в Control Hub за съединителната линия. |
8 |
Конфигурирайте профили за обработка на SIP съобщения. Ако шлюза ви е конфигуриран с публичен IP адрес, конфигурирайте профил, както следва, или преминете към следващата стъпка, ако използвате NAT. В този пример cube1.lgw.com е FQDN, конфигуриран за локалния шлюз: Ето обяснение на полетата за конфигурацията: правила 10 и 20За да позволи на Webex да удостоверява съобщения от вашия локален шлюз, заглавката \„Контакт\“ в съобщенията за SIP заявка и отговори трябва да съдържа стойността, осигурена за съединителната линия в Control Hub. Това ще бъде или FQDN на един хост, или името на SRV, използвано за клъстер от устройства. |
9 |
Ако шлюза ви е конфигуриран с частен IP адрес зад статичен NAT, конфигурирайте входящите и изходящите SIP профили по следния начин. В този пример cube1.lgw.com е FQDN, конфигуриран за локалния шлюз, "10.80.13.12" е IP адресът на интерфейса, изправен пред Webex Calling, и "192.65.79.20" е публичен IP адрес на NAT. SIP профили за изходящи съобщения към Webex Calling
Ето обяснение на полетата за конфигурацията: правила 10 и 20За да позволи на Webex да удостоверява съобщения от вашия локален шлюз, заглавката \„Контакт\“ в съобщенията за SIP заявки и отговори трябва да съдържа стойността, осигурена за съединителната линия в Control Hub. Това ще бъде или FQDN на един хост, или името на SRV, използвано за клъстер от устройства. правила 30—81Конвертирайте препратките към частни адреси във външния публичен адрес за сайта, което позволява на Webex правилно да интерпретира и маршрутизира следващите съобщения. SIP профил за входящи съобщения от гласов клас sip-профили от Webex Calling Ето обяснение на полетата за конфигурацията: правила от 10 до 80Конвертирайте препратките към публичен адрес в конфигурирания частен адрес, като позволите на CUBE да обработва съобщенията от Webex. За повече информация вижте профили на SIP за гласов клас. Американски или канадски доставчик на PSTN може да предложи проверка на ИД на повикващия за нежелани и измамни повиквания, с допълнителната конфигурация, посочена в показанието за нежелани или измамни повиквания в статията Webex Callin g. |
10 |
Конфигурирайте поддържане на опции за SIP с профил за модифициране на заглавката. Ето обяснение на полетата за конфигурацията: гласов клас sip-опции-поддържане 100Конфигурира профил за поддържане и влиза в режим на конфигуриране на гласов клас. Можете да конфигурирате времето (в секунди), в което SIP Out of Dialog Options Ping се изпраща до целта за набиране, когато сърдечната връзка към крайната точка е в състояние НАГОРЕ или Надолу. Този профил за запазване на комуникацията се задейства от връстник за набиране, конфигуриран към Webex. За да се гарантира, че заглавията на контактите включват напълно определеното име на домейн на SBC, се използва SIP профил 115. Правила 30, 40 и 50 се изискват само когато SBC е конфигуриран зад статичен NAT. В този пример cube1.lgw.com е FQDN, избран за локалния шлюз, и ако се използва статичен NAT, "10.80.13.12" е IP адресът на SBC интерфейса към Webex Calling, а "192.65.79.20" е публичен IP адрес на NAT. |
11 |
Конфигуриране на външна връзка на Webex Calling: |
След като сте изградили съединителна линия към Webex Calling по-горе, използвайте следната конфигурация, за да създадете нешифрована съединителна линия към SIP базиран доставчик на PSTN:
Ако вашият доставчик на услуги предлага защитена PSTN съединителна линия, може да следвате подобна конфигурация, както е подробно описано по-горе за съединителната линия на Webex Calling. CUBE поддържа защитено маршрутизиране на повикванията.
Ако използвате TDM / ISDN PSTN съединителна линия, преминете към следващия раздел Конфигуриране на локален шлюз с TDM PSTN съединителна линия.
За да конфигурирате TDM интерфейси за сегментите на PSTN повикване в Cisco TDM-SIP шлюзовете, вижте Конфигуриране на ISDN PRI.
1 |
Конфигурирайте следния URI за гласов клас, за да идентифицирате входящите повиквания от PSTN съединителната линия: Ето обяснение на полетата за конфигурацията: гласов клас uri 200 sipДефинира шаблон, който съответства на входяща SIP покана към връстник за набиране на входяща съединителна линия. Когато въвеждате този шаблон, използвайте IP адреса на вашия IP PSTN шлюз. За повече информация вижте uri на гласов клас. |
2 |
Конфигурирайте следния връстник за набиране на IP PSTN: Ето обяснение на полетата за конфигурацията: Дефинира връстник за набиране на VoIP с етикет 20 0 и дава смислено описание за лесно управление и отстраняване на неизправности. За повече информация вижте глас на връстник за набиране. местоназначение-модел BAD.BADИзисква се макет на местоназначението, когато маршрутизирате изходящи повиквания с помощта на група връстници за входящо набиране. В този случай може да се използва всеки валиден модел на местоназначение. За повече информация вижте местоназначение-модел (интерфейс). протокол за сесия sipv2Указва, че този връстник за набиране обработва сегментите на SIP повикване. За повече информация вижте протокол за сесия (връстник за набиране). цел на сесията ipv4: 192.168.80.13Указва целевия адрес за повикванията, изпратени до доставчика на PSTN. Това може да е или IP адрес, или име на DNS хост. За повече информация вижте целта на сесията (връстник за VoIP набиране). входящ URI през 200Указва гласовия клас, използван за съпоставяне на входящите повиквания към този връстник за набиране с помощта на ПОКАНА ЧРЕЗ URI на заглавка. За повече информация вижте входящия URL адрес. гласов клас sip asserted-id pai
(По избор) Включва обработката на заглавката P-Asserted-Identity и управлява как се използва това за съединителната линия на PSTN. Ако се използва тази команда, самоличността на повикващата страна, предоставена от връстник за входящо набиране, се използва за изходящите заглавия „От“ и P-Asserted-Identity. Ако тази команда не се използва, самоличността на повикващата страна, предоставена от връстника за входящо набиране, се използва за изходящите заглавки „От“ и „ИД на отдалечената страна“. За повече информация вижте SIP asserted-id на гласов клас. обвързване на контролния източник-интерфейс GigabitEthernet0/0/0
Конфигурира интерфейса източник и свързания IP адрес за съобщения, изпратени до PSTN. За повече информация вижте обвързването. обвързване на изходния интерфейс за мултимедия GigabitEthernet0/0/0Конфигурира интерфейса източник и свързания IP адрес за мултимедия, изпратена до PSTN. За повече информация вижте обвързването. кодек от гласов клас 100Конфигурира връстника за набиране да използва общия списък с филтри за кодеци 100. За повече информация вижте кодек от гласов клас. dtmf- relay rtp- nteОпределя RTP-NTE (RFC2833) като способността на DTMF, очаквана на кол крака. За повече информация вижте DTMF реле (глас по IP протокол). няма вадДеактивира откриването на гласова активност. За повече информация вижте vad (връстник за набиране). |
3 |
Ако конфигурирате вашия локален шлюз да маршрутизира повиквания само между Webex Calling и PSTN, добавете следната конфигурация за маршрутизиране на повиквания. Ако конфигурирате своя локален шлюз с платформа на Unified Communications Manager, преминете към следващия раздел. |
След като сте изградили външна връзка към Webex Calling, използвайте следната конфигурация, за да създадете TDM външна връзка за вашата PSTN услуга с маршрутизиране на обратни повиквания, за да позволите оптимизация на мултимедията в сегмента на повикванията на Webex.
Ако не изисквате оптимизация на IP мултимедията, следвайте стъпките за конфигуриране за SIP PSTN багажник. Използвайте гласов порт и POTS-връстник за набиране (както е показано в стъпки 2 и 3) вместо PSTN VoIP-връстник за набиране.
1 |
Конфигурацията на връстната връзка за набиране използва групи за набиране и етикети за маршрутизиране на повиквания, за да гарантира, че повикванията преминават правилно между Webex и PSTN, без да се създават цикли на маршрутизиране на повиквания. Конфигурирайте следните правила за превод, които ще се използват за добавяне и премахване на етикети за маршрутизиране на повиквания: Ето обяснение на полетата за конфигурацията: правило за превод на гласИзползва регулярни изрази, дефинирани в правила, за да добавя или премахва етикети за маршрутизиране на повиквания. Цифрите над десетичната запетая („A“) се използват за добавяне на яснота при отстраняване на неизправности. В тази конфигурация етикетът, добавен от профил за транслация 100, се използва за насочване на повиквания от Webex Calling към PSTN през връстниците за набиране с loopback. По същия начин етикетът, добавен от профил за транслация 200, се използва за насочване на повиквания от PSTN към Webex Calling. Профилите за транслация 11 и 12 премахват тези етикети, преди да се доставят повиквания съответно към Webex и PSTN връзките. Този пример предполага, че набраните номера от Webex Calling са представени във формат +E.164. Правило 100 премахва водещия +, за да поддържа валиден набран номер. Правило 12 след това добавя национална или международна цифра за маршрутизиране при премахване на етикета. Използвайте цифри, които съответстват на вашия локален национален план за набиране на ISDN. Ако Webex Calling представя номера в национален формат, коригирайте правила 100 и 12, за да просто добавите и премахнете съответно маркера за маршрутизиране. За повече информация вижте профил за гласов прево д и правило за гласов превод. |
2 |
Конфигурирайте портовете за TDM гласов интерфейс според изискванията на използвания тип съединителна линия и протокол. За повече информация вижте Конфигуриране на ISDN PRI. Например основната конфигурация на интерфейс с Primary Rate ISDN, инсталиран в NIM слот 2 на устройство, може да включва следното: |
3 |
Конфигурирайте следния TDM PSTN връстник за набиране: Ето обяснение на полетата за конфигурацията: Дефинира връстник за набиране на VoIP с етикет 200 и дава смислено описание за лесно управление и отстраняване на неизправности. За повече информация вижте глас на връстник за набиране. местоназначение-модел BAD.BADИзисква се макет на местоназначението, когато маршрутизирате изходящи повиквания с помощта на група връстници за входящо набиране. В този случай може да се използва всеки валиден модел на местоназначение. За повече информация вижте местоназначение-модел (интерфейс). входящ профил за транслация 200Задава профила за транслация, който ще добави етикет за маршрутизиране на повиквания към входящия набран номер. директно набиранеМаршрутизира повикването, без да осигурява вторичен тон за набиране. За повече информация вижте директно набиране. порт 0/2/0:15Физическият гласов порт, свързан с този връстник за набиране. |
4 |
За да активирате мултимедийна оптимизация на IP пътищата за локални шлюзове с TDM-IP потоци за повиквания, можете да промените маршрутизирането на повикванията, като въведете набор от връстници за вътрешно набиране между Webex Calling и PSTN съединителни линии. Конфигурирайте следните връстници за набиране с обратна връзка. В този случай всички входящи повиквания ще бъдат маршрутизирани първоначално към dial-peer 10 и оттам към dial-peer 11 или 12 въз основа на приложения етикет за маршрутизиране. След премахването на маркера за маршрутизиране повикванията ще бъдат маршрутизирани към изходящата съединителна линия с помощта на групи от връстници за набиране. Ето обяснение на полетата за конфигурацията: Дефинира връстник за набиране на VoIP и дава смислено описание за лесно управление и отстраняване на неизправности. За повече информация вижте глас на връстник за набиране. входящ профил за превод 11Прилага профила за транслация, дефиниран по-рано, за да премахне маркера за маршрутизиране на повикванията, преди да премине към изходящата съединителна линия. местоназначение-модел BAD.BADИзисква се макет на местоназначението, когато маршрутизирате изходящи повиквания с помощта на група връстници за входящо набиране. За повече информация вижте местоназначение-модел (интерфейс). протокол за сесия sipv2Указва, че този връстник за набиране обработва сегментите на SIP повикване. За повече информация вижте протокол за сесия (връстник за набиране). цел на сесията ipv4: 192.168.80.14Указва адреса на локалния интерфейс на маршрутизатора като цел за обратно повикване. За повече информация вижте целта на сесията (връстник за набиране на VOIP). обвързване на контролния източник-интерфейс GigabitEthernet0/0/0Конфигурира интерфейса източник и свързания IP адрес за съобщения, изпратени през обратна връзка. За повече информация вижте обвързването. обвързване на изходния интерфейс за мултимедия GigabitEthernet0/0/0Конфигурира интерфейса източник и свързания IP адрес за мултимедия, изпратена през обратна връзка. За повече информация вижте обвързването. dtmf- relay rtp- nteОпределя RTP-NTE (RFC2833) като способността на DTMF, очаквана на кол крака. За повече информация вижте DTMF реле (глас по IP протокол). кодек g711alaw Принудете всички PSTN повиквания да използват G.711. Изберете a-law или u-law, за да съответства на метода на компандиране, използван от вашата ISDN услуга. няма вадДеактивира откриването на гласова активност. За повече информация вижте vad (връстник за набиране). |
5 |
Добавете следната конфигурация за маршрутизиране на повиквания: Това заключава конфигурацията на локалния шлюз. Запишете конфигурацията и презаредете платформата, ако това е за първи път са конфигурирани функции на CUBE.
|
Конфигурацията на PSTN-Webex Calling в предишните раздели може да бъде променена така, че да включва допълнителни външни връзки към клъстер на Cisco Unified Communications Manager (UCM). В този случай всички повиквания се маршрутизират чрез Унифициран CM. Повикванията от UCM на порт 5060 се маршрутизират към PSTN, а повикванията от порт 5065 се маршрутизират към Webex Calling. Следните нарастващи конфигурации могат да бъдат добавени, за да се включи този сценарий за повиквания.
1 |
Конфигуриране на следните URI гласови класове: |
2 |
Конфигурирайте следните DNS записи, за да посочите SRV маршрутизиране към хостове на Unified CM: IOS XE използва тези записи за локално определяне на целевите UCM хостове и портове. С тази конфигурация не се изисква да конфигурирате записи във вашата DNS система. Ако предпочитате да използвате своя DNS, тогава тези локални конфигурации не са необходими. Ето обяснение на полетата за конфигурацията: Следната команда създава запис на ресурси за DNS SRV. Създайте запис за всеки хост и външна връзка на UCM: IP хост _sip._udp.pstntocucm.io srv 2 1 5060 ucmsub5.mydomain.com _sip._udp.pstntocucm.io: Име на запис за SRV ресурс 2: Приоритет за запис на ресурси за SRV 1: Теглото на рекордния ресурс на SRV 5060: Номерът на порта, който да се използва за целевия организатор в този запис на ресурси ucmsub5.mydomain.com: Целевият организатор за запис на ресурси За да разрешите имената на целевите хостове за запис на ресурси, създайте локални DNS A записи. Например: IP хост ucmsub5.mydomain.com 192.168.80.65 ip хост: Създава запис в локалната база данни на IOS XE. ucmsub5.mydomain.com: Име на хост за запис. 192.168.80.65: IP адресът на хоста. Създайте записи на SRV ресурси и записи A, за да отразите вашата среда на UCM и предпочитаната стратегия за разпределяне на повикванията. |
3 |
Конфигурирайте следните връстници за набиране: |
4 |
Добавете маршрутизиране на повикванията, като използвате следните конфигурации: |
Диагностичните подписи (DS) проактивно откриват често наблюдавани проблеми в базирания на Cisco IOS XE локален портал и генерират известие за имейл, сислог или терминално съобщение за събитието. Можете също така да инсталирате DS, за да автоматизирате събирането на диагностични данни и да прехвърляте събраните данни към случая Cisco TAC, за да ускорите времето за разделителна способност.
Диагностичните подписи (DS) са XML файлове, които съдържат информация за проблемни събития и действия за информиране, отстраняване на неизправности и отстраняване на проблема. Използвайте сислог съобщения, SNMP събития и чрез периодично наблюдение на конкретни командни изходи показване, за да определите логиката за откриване на проблеми. Видовете действия включват:
-
Събиране на командни изходи
-
Генериране на консолидиран лог файл
-
Качване на файла на потребител предоставено местоположение на мрежата като HTTPS, SCP, FTP сървър
Инженерите на TAC пишат DS файлове и цифрово го подписват за защита на интегритета. Всеки DS файл има уникалния цифров идентификатор, зададен от системата. Инструментът за търсене на диагностични подписи (DSLT) е един източник за намиране на приложими подписи за наблюдение и отстраняване на различни проблеми.
Преди да започнете:
-
Не редактирайте DS файла, който изтегляте от DSLT. Файловете, които променяте инсталацията за неуспех поради грешката при проверка на интегритета.
-
Прост протокол за прехвърляне на поща (SMTP) сървър, от който се нуждаете, за да може местният портал да изпраща известия по имейл.
-
Уверете се, че местният портал работи с IOS XE 17.6.1 или по-висока, ако искате да използвате защитения SMTP сървър за известия по имейл.
Предварителни изисквания
Локален шлюз, работещ с IOS XE 17.6.1 или по-висок
-
Диагностичните подписи са разрешени по подразбиране.
-
Конфигурирайте защитения имейл сървър, който използвате, за да изпращате проактивно уведомяване, ако устройството работи с IOS XE 17.6.1 или по-нова версия.
конфигурирайте терминалния сървър за повикване-начало на поща :@ приоритет 1 защитен tls край
-
Конфигурирайте променливата ds_email среда с имейл адреса на администратора, за да уведомите.
конфигуриране на терминал call-home-подпис на LocalGateway(cfg-call-home-diag-sign)среда ds_email край
Инсталирайте диагностични подписи за проактивен мониторинг
Мониторинг на високо използване на процесора
Този DS проследява 5-секундното използване на процесора с помощта на SNMP OID 1.3.6.1.4.1.9.2.1.56. Когато използването достигне 75% или повече, то деактивира всички дебъгвания и деинсталира всички диагностични подписи, които инсталирате в Local Gateway. Използвайте тези стъпки по-долу, за да инсталирате подписа.
-
Уверете се, че сте активирали SNMP с помощта на командното шоу snmp. Ако SNMP не е активиран, тогава конфигурирайте командата SNMP-сървър .
показване на snmp% SNMP агента не е активиран конфигурация на диспечера на snmp сървъра край показване на snmp Шаси: ABCDEFGHIGK 149655 SNMP пакети вход 0 Неправилни грешки на SNMP версията 1 Неизвестно име на общността 0 Предоставена е незаконна операция за име на общността 0 Грешки при кодирането 37763 Брой поискани променливи 2 Брой променени променливи 34560 PDU „Получаване на заявки“ 138 PDU „Получаване на следващите“ 2 PDU с искане за задаване 0 Входни пакети за опашката (максимален размер на опашката 1000) 158277 SNMP пакети изход 0 Твърде големи грешки (Максимален размер на пакета 1500) 20 Няма такива грешки с името 0 Грешки в неправилни стойности 0 Общи грешки 7998 Отговор PDU 10280 Trap PDU Пакети в момента в опашката за въвеждане на SNMP процес: 0 SNMP глобален капан: разрешено
Изтеглете DS 64224, като използвате следните опции за падане в инструментаза справка за диагностични подписи:
копиране на ftp://потребителско име:парола@/DS_64224.xml bootflash:
Име на полето
Стойност на полето
Платформа
Cisco 4300, 4400 ISR серия или Catalyst 8000V Edge софтуер
Продукт
CUBE Enterprise в решение Webex Calling
Обхват на проблема
Производителност
Тип на проблема
Високо cpu utilization с имейл известие
-
Копирайте DS XML файла на светкавицата локален шлюз.
копиране на ftp://потребителско име:парола@/DS_64224.xml bootflash:
Следващият пример показва копиране на файла от FTP сървър към локалния шлюз.
копиране на ftp://потребител:pwd@192.0.2.12/DS_64224.xml bootflash: Достъп до ftp://*:*@ 192.0.2.12/DS_64224.xml...! [OK – 3571/4096 байта] 3571 байта са копирани за 0,064 секунди (55797 байта/сек)
-
Инсталирайте DS XML файла в локалния шлюз.
Успешно зареждане на диагностични подписи за повикване-дом_64224.xml Успешно зареждане на файла DS_64224.xml
-
Използвайте командата за диагностика-подпис на повикване-дом, за да проверите дали подписът е успешно инсталиран. Колоната за състоянието трябва да има "регистрирана" стойност.
показване на диагностичен подпис за повикване до дома Текущи настройки за диагностичен подпис: Диагностичен подпис: активиран профил: CiscoTAC- 1 (статус: Активно) ИЗТЕГЛЯНЕ На URL адреси: https://tools.cisco.com/its/service/oddce/services/DDCEService Променлива на средата: ds_email: username@gmail.com
Изтегляне на DSes:
Идентификационен номер на DS
Име на DS
Преразглеждане
Статус
Последна актуализация (GMT+00:00)
64224
DS_LGW_CPU_MON75
0.0.10
Регистриран
2020-11-07 22:05:33
Когато се задейства, този подпис деинсталира всички работещи DS, включително и себе си. Ако е необходимо, моля, преинсталирайте DS 64224, за да продължите да наблюдавате високото използване на процесора на местния портал.
Мониторинг на необичайни прекъсвания на повикване
Този DS използва SNMP анкета на всеки 10 минути, за да открие необичайно прекъсване на връзката с SIP грешки 403, 488 и 503. Ако увеличението на броя грешки е по-голямо или равно на 5 от последната анкета, то генерира syslog и имейл известие. Моля, използвайте стъпките по-долу, за да инсталирате подписа.
-
Уверете се, че SNMP е активиран с помощта на командното шоу snmp. Ако SNMP не е активирана, конфигурирайте командата SNMP-сървър .
показване на snmp% SNMP агента не е активиран конфигурация на диспечера на snmp сървъра край показване на snmp Шаси: ABCDEFGHIGK 149655 SNMP пакети вход 0 Неправилни грешки на SNMP версията 1 Неизвестно име на общността 0 Предоставена е незаконна операция за име на общността 0 Грешки при кодирането 37763 Брой поискани променливи 2 Брой променени променливи 34560 PDU „Получаване на заявки“ 138 PDU „Получаване на следващите“ 2 PDU с искане за задаване 0 Входни пакети за опашката (максимален размер на опашката 1000) 158277 SNMP пакети изход 0 Твърде големи грешки (Максимален размер на пакета 1500) 20 Няма такива грешки с името 0 Грешки в неправилни стойности 0 Общи грешки 7998 Отговор PDU 10280 Trap PDU Пакети в момента в опашката за въвеждане на SNMP процес: 0 SNMP глобален капан: разрешено
-
Изтеглете DS 65221, като използвате следните опции в инструментаза справка за диагностични подписи:
Име на полето
Стойност на полето
Платформа
Cisco 4300, 4400 ISR серия или Catalyst 8000V Edge софтуер
Продукт
CUBE предприятие в Webex повикване решение
Обхват на проблема
Производителност
Тип на проблема
SIP абнормно повикване прекъсване на връзката откриване с имейл и Syslog уведомление.
-
Копирайте DS XML файла в локалния шлюз.
копиране на ftp://потребителско име:парола@/DS_65221.xml bootflash:
-
Инсталирайте DS XML файла в локалния шлюз.
Успешно зареждане на диагностика и подпис за повикване-дом_65221.xml Успешно зареждане на файла DS_65221.xml
-
Използвайте командата показване на диагностика-подпис на повикване-дом , за да проверите дали подписът е инсталиран успешно. Колоната за състояние трябва да има „регистрирана“ стойност.
Инсталирайте диагностични сигнатури за отстраняване на проблем
Можете също така да използвате диагностични подписи (DS), за да разрешите проблемите бързо. Инженерите на Cisco TAC са автори на няколко подписа, които позволяват необходимите отстраняване на грешки, които са необходими за отстраняване на неизправности в даден проблем, откриване на възникването на проблема, събиране на правилния набор от диагностични данни и автоматично прехвърляне на данните към случая Cisco TAC. Това елиминира необходимостта от ръчна проверка за възникването на проблема и прави отстраняването на неизправности на периодични и преходни проблеми много по-лесно.
Можете да използвате инструмента за справка за диагностични подписи, за да намерите приложимите подписи и да ги инсталирате за самостоятелно решаване на даден проблем или да инсталирате подписа, който се препоръчва от инженера на TAC като част от ангажимента за поддръжка.
Ето един пример за това как да намерите и инсталирате DS за откриване на събитието "%VOICE_IEC-3-GW: CCAPI: Вътрешна грешка (праг на скока на повикването): IEC=1.1.181.1.29.0" syslog и автоматизира събирането на диагностични данни, като използва следните стъпки:
Конфигурирайте друга променлива на средата на DS ds_fsurl_prefix като път на файлов сървър на Cisco TAC (cxd.cisco.com), за да качите диагностичните данни. Потребителското име в пътя на файла е номер на случай, а паролата е маркер за качване на файла, който може да бъде извлечен от Диспечер на случаи за поддръжка , както е показано по-долу. Маркерът за качване на файл може да се генерира в раздела Прикачени файлове на диспечера на случаи за поддръжка, както се изисква.
конфигуриране на терминал call-home diagnostic-signature LocalGateway(cfg-call-home-diag-sign)environment ds_fsurl_prefix "scp://:@cxd.cisco.com" край
Пример:
call-home diagnostic-signature environment ds_fsurl_prefix " environment ds_fsurl_prefix "scp://612345678:abcdefghijklmnop@cxd.cisco.com"
-
Уверете се, че SNMP е активиран с помощта на командното шоу snmp. Ако SNMP не е активирано, конфигурирайте командата SNMP-сървър .
показване на snmp %SNMP агента не е активиран конфигурация до края на диспечера на snmp сървъра
-
Препоръчваме инсталирането на High CPU мониторинг DS 64224 като проактивна мярка за деактивиране на всички дебъгвания и диагностични подписи по време на високо използване на процесора. Изтеглете DS 64224, като използвате следните опции в инструментаза справка за диагностични подписи:
Име на полето
Стойност на полето
Платформа
Cisco 4300, 4400 ISR серия или Catalyst 8000V Edge софтуер
Продукт
CUBE предприятие в Webex повикване решение
Обхват на проблема
Производителност
Тип на проблема
Високо използване на процесора с известие по имейл.
-
Изтеглете DS 65095, като използвате следните опции в инструментаза справка за диагностични подписи:
Име на полето
Стойност на полето
Платформа
Cisco 4300, 4400 ISR серия или Catalyst 8000V Edge софтуер
Продукт
CUBE предприятие в Webex повикване решение
Обхват на проблема
Сислогс
Тип на проблема
Сислог - % ГЛАС_IEC-3-GW: CCAPI: Вътрешна грешка (праг на скока на повикването): IEC=1.1.181.1.29.0
-
Копирайте DS XML файловете в локалния шлюз.
копиране на ftp://потребителско име:парола@/DS_64224.xml bootflash: копиране на ftp://потребителско име:парола@/DS_65095.xml bootflash:
-
Инсталирайте файла за наблюдение на процесора DS 64224 и след това DS 65095 XML в локалния шлюз.
зареждане на диагностика-подпис за повикване-начало DS_64224.xml Зареждане на файла DS_64224.xml успешно повикване-начало диагностика-подпис за зареждане DS_65095.xml Зареждане на файла DS_65095.xml
-
Уверете се, че подписът е успешно инсталиран с помощта на диагностичен подписshow-call-home. Колоната за състоянието трябва да има "регистрирана" стойност.
показване на диагностичен подпис за повикване до дома Текущи настройки за диагностичен подпис: Диагностичен подпис: активиран профил: CiscoTAC- 1 (статус: Активно) ИЗТЕГЛЯНЕ На URL адреси: https://tools.cisco.com/its/service/oddce/services/DDCEService Променлива на средата: ds_email: username@gmail.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Изтеглени DSes:
Идентификационен номер на DS
Име на DS
Преразглеждане
Статус
Последна актуализация (GMT+00:00)
64224
00:07:45
DS_LGW_CPU_MON75
0.0.10
Регистриран
2020-11-08:00:07:45
65095
00:12:53
ДДЛГ_ВИЕ_КВ_all_spike_threshold
0.0.12
Регистриран
2020-11-08:00:12:53
Проверка на изпълнението на диагностичните подписи
В следващата команда колоната "Статус" на командата показва промени в диагностичния подпис на повикване-дом на "бягане", докато местният портал изпълнява действието, определено в подписа. Изходът от статистиката за диагностичния подпис на повикване-дом е най-добрият начин да се провери дали диагностичният подпис открива събитие от интерес и изпълнява действието. Колоната "Задействан/Макс/Деинсталиране" показва колко пъти даденият подпис е задействал събитие, максималния брой пъти, когато е определен за откриване на събитие и дали подписът се деинсталира след откриване на максималния брой задействани събития.
показване на диагностичен подпис за повикване до дома Текущи настройки за диагностичен подпис: Диагностичен подпис: активиран профил: CiscoTAC- 1 (статус: Активно) ИЗТЕГЛЯНЕ На URL адреси: https://tools.cisco.com/its/service/oddce/services/DDCEService Променлива на средата: ds_email: carunach@cisco.com ds_fsurl_prefix: scp://612345678:abcdefghijklmnop@cxd.cisco.com
Изтеглени DSes:
Идентификационен номер на DS |
Име на DS |
Преразглеждане |
Статус |
Последна актуализация (GMT+00:00) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0.0.10 |
Регистриран |
2020-11-08 00:07:45 |
65095 |
ДД_ЛГ_ВИЕ_КВall_spike_threshold |
0.0.12 |
Изпълнява се |
2020-11-08 00:12:53 |
Показване на статистика за диагностика-подпис на повикване-дома
Идентификационен номер на DS |
Име на DS |
Задействано/Макс/Деинсталиране |
Средно време за изпълнение (секунди) |
Максимално време за изпълнение (секунди) |
---|---|---|---|---|
64224 |
DS_LGW_CPU_MON75 |
0/0/N |
0.000 |
0.000 |
65095 |
ДД_ЛГ_ВИЕ_КВall_spike_threshold |
1/20/Г |
23.053 |
23.053 |
Имейлът за уведомяване, който се изпраща по време на изпълнението на диагностичния подпис, съдържа ключова информация като тип проблем, подробности за устройството, софтуерна версия, конфигурация на изпълнение и показване на командни изходи, които са от значение за отстраняване на неизправности в дадения проблем.
Деинсталиране на диагностични подписи
Използването на диагностичните подписи за целите на отстраняване на неизправности обикновено се дефинира като деинсталиране след откриване на някои проблемни събития. Ако искате да деинсталирате подпис ръчно, извлечете DS ID от изхода на диагностичния подпис на повикване-дом и изпълнете следната команда:
деинсталиране на диагностика-подпис за повикване-дом
Пример:
деинсталиране на диагностика за повикване-домашен подпис 64224
Периодично се добавят нови подписи към справочния инструмент за диагностични подписи, въз основа на проблеми, които се наблюдават при внедряването. TAC в момента не поддържа заявки за създаване на нови потребителски подписи.